Sebuah pelanggaran rantai pasok besar-besaran telah mengkompromikan lebih dari 400 paket NPM dalam apa yang disebut peneliti keamanan sebagai serangan penyebaran gaya worm. Insiden ini secara khusus menargetkan infrastruktur kritis, mempengaruhi pustaka ENS utama dan beberapa alat pengembangan kripto yang banyak digunakan. Penyerang berhasil mengekstrak kredensial autentikasi pengembang beserta kunci dompet privat, yang berpotensi mengekspos basis kode proyek dan dana pengguna. Vektor serangan tampaknya memanfaatkan rantai dependensi, memungkinkan kode berbahaya menyebar secara otomatis ke seluruh paket yang terhubung. Tim pengembangan yang bergantung pada pustaka yang terdampak didesak untuk segera mengganti kredensial dan melakukan audit keamanan menyeluruh pada lingkungan deployment mereka.

ENS0,21%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 8
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
LiquidationWizard
· 2025-11-27 15:02
400 lebih paket telah rusak, kali ini memang agak parah...

---

Tidak heran banyak proyek yang bermasalah belakangan ini, rupanya Rantai Pasokan seluruhnya telah terpenetrasi

---

Kunci Pribadi Dompet semuanya telah diambil? Ya Tuhan, siapa yang berani menggunakannya lagi

---

dependency ini memang bom waktu, satu paket yang buruk bisa meledakkan semuanya

---

Harus ganti password dan melakukan audit, tim pengembang dalam dua hari ini pasti akan mengalami tekanan

---

Penyebaran seperti cacing ini benar-benar sulit dicegah, keamanan ekosistem npm memang perlu dipikirkan kembali
Lihat AsliBalas0
LootboxPhobia
· 2025-11-25 23:48
Datang lagi? Ekosistem npm sudah berapa kali mengalami kegagalan, benar-benar menyebalkan, 400 paket langsung terpuruk, kali ini siapa yang bisa selamat...
Lihat AsliBalas0
WalletWhisperer
· 2025-11-24 17:08
Lebih dari 400 paket npm diretas? Serangan kali ini cukup parah, langsung menambang kunci dompet... Para developer harus segera mengganti kata sandi mereka.
Lihat AsliBalas0
GasGuzzler
· 2025-11-24 17:07
Wah, 400 dompet sudah terjebak? Masalah rantai pasokan kali ini benar-benar parah, kunci pribadi dompet sudah dikeluarkan, harus segera ganti sertifikat ya.
Lihat AsliBalas0
BearMarketLightning
· 2025-11-24 16:58
Lebih dari 400 paket telah terlibat, sekarang ketergantungan telah sepenuhnya terperosok.
Lihat AsliBalas0
MEVSandwich
· 2025-11-24 16:53
Lebih dari 400 paket berhasil dibobol? Serangan kali ini cukup parah, harus segera ganti kunci rahasia nih.
Lihat AsliBalas0
RektCoaster
· 2025-11-24 16:53
Wah, datang lagi? Ekosistem npm memang keterlaluan, 400 paket sekaligus terkena serangan, semoga kali ini kita lebih pintar, teman-teman.
Lihat AsliBalas0
CryptoGoldmine
· 2025-11-24 16:46
400 paket diserang, periode pengembalian ROI kali ini harus mundur beberapa bulan.
Lihat AsliBalas0
  • Sematkan